> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Conecte su aplicación de Auth0 con la conexión empresarial de Okta Workforce

> Aprenda a conectar Okta como Proveedor de identidad (IdP) de OpenID Connect (OIDC) mediante una conexión empresarial.

La conexión Okta Workforce Enterprise es una integración optimizada con soporte oficial y el método preferido para implementar Okta como <Tooltip tip="Proveedor de identidad (IdP): Servicio que almacena y administra identidades digitales." cta="Ver glosario" href="/es/docs/glossary?term=Identity+Provider">Proveedor de identidad</Tooltip> (IdP) en Auth0.

Esta integración permite a sus clientes gestionar con Okta el acceso de sus empleados a su aplicación.

Además, si usa Auth0 para la gestión de identidades de clientes y Okta para la gestión interna de identidades de la fuerza laboral, esta integración es una forma eficaz de administrar sus entornos de identidad.

Si la conexión Okta Workforce Enterprise no admite su caso de uso, puede [configurar Okta como un IdP de SAML](/es/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-okta-as-saml-identity-provider) o [configurar un Servidor de autorización personalizado](https://developer.okta.com/docs/concepts/auth-servers/#custom-authorization-server) para satisfacer sus necesidades.

<div id="create-okta-oidc-app-integration">
  ## Crear una integración de aplicación OIDC de Okta
</div>

Para obtener información sobre cómo crear una integración de aplicación OIDC de Okta, consulta [Create OIDC app integrations on Okta Help Center](https://help.okta.com/en-us/Content/Topics/Apps/Apps_App_Integration_Wizard_OIDC.htm).

Usa la siguiente configuración cuando configures tu integración de aplicación OIDC de Okta:

1. Selecciona **OIDC** como **método de inicio de sesión**.
2. Selecciona **Aplicación web** como **tipo de aplicación** y establece los siguientes parámetros:

| Campo                                       | Descripción                                                                 |
| ------------------------------------------- | --------------------------------------------------------------------------- |
| Nombre                                      | El nombre de tu aplicación.                                                 |
| URI de redirección para el inicio de sesión | `https://{YOUR_AUTH0_TENANT}.{YOUR_TENANT_REGION}.auth0.com/login/callback` |
| Orígenes de confianza                       | `https://{yourDomain}`                                                      |

<Card title="Encuentra tu dominio de Auth0 para las redirecciones">
  Si tu dominio de Auth0 no se muestra arriba y no estás usando nuestra función de [dominios personalizados](/es/docs/customize/custom-domains), tu dominio es la concatenación del nombre de tu inquilino, tu subdominio regional y `auth0.com`, separados por el símbolo de punto (`.`).

  Por ejemplo, si el nombre de tu inquilino es `exampleco-enterprises` y tu inquilino está en la región de EE. UU., tu dominio de Auth0 sería `exampleco-enterprises.us.auth0.com` y tu **URI de redirección** sería `https://exampleco-enterprises.us.auth0.com/login/callback`.

  Sin embargo, si tu inquilino está en la región de EE. UU. y se creó antes de junio de 2020, entonces tu dominio de Auth0 sería `exampleco-enterprises.auth0.com` y tu **URI de redirección** sería `https://exampleco-enterprises.auth0.com/login/callback`.

  Si estás usando [dominios personalizados](/es/docs/customize/custom-domains), tu **URI de redirección** sería `https://<YOUR CUSTOM DOMAIN>/login/callback`.
</Card>

3. Guarda el **ID de cliente** y el **Secreto del cliente** que Okta genera para tu integración de aplicación.

<div id="add-test-user-to-okta-app-integration">
  ## Agregar un usuario de prueba a la integración de aplicación de Okta
</div>

Cree un usuario de prueba en el directorio de Okta para probar la integración de su aplicación:

1. En el panel de administración de Okta, vaya a **Directory > People**.
2. Seleccione **Add Person**.
3. Introduzca los datos del usuario de prueba, incluida una contraseña.
4. Guarde el usuario de prueba.
5. En **Directory**, seleccione el usuario nuevo.
6. Vaya a la pestaña **Applications** del usuario y elija **Assign Applications**.
7. Seleccione el nombre de la aplicación que creó anteriormente.

<div id="create-okta-workforce-enterprise-connection-in-auth0">
  ## Crear una conexión empresarial de Okta Workforce en Auth0
</div>

Asegúrese de tener a mano el **<Tooltip tip="ID de cliente: valor de identificación asignado a su recurso registrado por Auth0." cta="Ver glosario" href="/es/docs/glossary?term=Client+ID">ID de cliente</Tooltip>** y el **<Tooltip tip="ID de cliente: valor de identificación asignado a su recurso registrado por Auth0." cta="Ver glosario" href="/es/docs/glossary?term=Client+Secret">Secreto del cliente</Tooltip>** de la integración de la aplicación OIDC de Okta:

1. Vaya a [Auth0 Dashboard > Authentication > Enterprise](https://manage.auth0.com/#/connections/enterprise), busque **Okta Workforce** y seleccione el botón **+**.

   <Frame>
     <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1fSTcrZpkgkPR64NnI1lr8/b3454e60a4463e99353603fd11a71983/Enterprise_Connections_-_EN.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=d70364390d8c16ca8efe20e3e1795db4" alt="Dashboard - Connections - Enterprise" width="600" height="561" data-path="docs/images/cdy7uua7fh8z/1fSTcrZpkgkPR64NnI1lr8/b3454e60a4463e99353603fd11a71983/Enterprise_Connections_-_EN.png" />
   </Frame>
2. Introduzca los datos de la conexión y, después, seleccione **Create:**

| Campo                   | Descripción                                                                                                                                                                                                             |
| ----------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Connection name**     | Identificador lógico de la conexión; debe ser único para su inquilino. Una vez definido, este nombre no se puede cambiar.                                                                                               |
| **Okta Domain**         | Nombre de dominio de Okta para su organización.                                                                                                                                                                         |
| **ID de cliente**       | Identificador único de su aplicación de Okta registrada. Introduzca el valor guardado del **ID de cliente** de la aplicación que acaba de registrar en la consola de administración de Okta.                            |
| **Secreto del cliente** | Cadena que se utiliza para obtener acceso a su aplicación de Okta registrada. Introduzca el valor guardado del **Secreto del cliente** de la aplicación que acaba de registrar en la consola de administración de Okta. |

3. En la vista **Provisioning**, configure cómo se crean y actualizan los perfiles de usuario en Auth0.

| Campo                                          | Descripción                                                                                                                                                                                                                         |
| ---------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Sync user profile attributes at each login** | Cuando está habilitada, Auth0 sincroniza automáticamente los datos del perfil del usuario en cada inicio de sesión, lo que garantiza que los cambios realizados en el origen de la conexión se actualicen automáticamente en Auth0. |
| **Sync user profiles using SCIM**              | Cuando está habilitada, Auth0 permite sincronizar los datos del perfil del usuario mediante SCIM. Para obtener más información, consulte [Configure Inbound SCIM](/es/docs/authenticate/protocols/scim/configure-inbound-scim).     |

4. Cambie a la vista **Login Experience** y configure cómo inician sesión sus usuarios con esta conexión:

| Campo                              | Descripción                                                                                                                                                                                                                                                               |
| ---------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Home Realm Discovery**           | Compara el dominio de correo electrónico de un usuario con los dominios del Proveedor de identidad proporcionados. Para obtener más información, consulte [Configure Identifier First Authentication](/es/docs/authenticate/login/auth0-universal-login/identifier-first) |
| **Display connection button**      | Esta opción muestra las siguientes opciones para personalizar el botón de conexión de su aplicación.                                                                                                                                                                      |
| **Button display name** (Opcional) | Texto que se utiliza para personalizar el botón de inicio de sesión de Universal Login. Cuando se establece, el botón muestra: "Continuar con \{Button display name}".                                                                                                    |
| **Button logo URL** (Opcional)     | URL de la imagen que se utiliza para personalizar el botón de inicio de sesión de Universal Login. Cuando se establece, el botón de inicio de sesión de Universal Login muestra la imagen como un cuadrado de 20 px por 20 px.                                            |

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Los campos opcionales solo están disponibles con Universal Login. Los clientes que usan Classic Login no verán el botón Add, Button display name ni Button logo URL.
</Callout>

<div id="enable-connection-for-auth0-applications">
  ## Habilite la conexión para las aplicaciones de Auth0
</div>

Para usar su nueva conexión empresarial de Okta Workforce, debe [habilitar la conexión](/es/docs/authenticate/identity-providers/enterprise-identity-providers/enable-enterprise-connections) para sus aplicaciones de Auth0.

<div id="test-the-connection">
  ## Pruebe la conexión
</div>

Ahora está listo para [probar la conexión](/es/docs/authenticate/identity-providers/enterprise-identity-providers/test-enterprise-connections).

<div id="configure-global-token-revocation">
  ## Configurar la revocación global de tokens
</div>

Este tipo de conexión admite un endpoint de revocación global de tokens que permite a un Proveedor de identidad compatible revocar las sesiones de usuario de Auth0, revocar los <Tooltip tip="Token de actualización: token que se usa para obtener un Token de acceso renovado sin obligar a los usuarios a volver a iniciar sesión." cta="Ver glosario" href="/es/docs/glossary?term=refresh+tokens">tokens de actualización</Tooltip> y activar el cierre de sesión por back-channel en las aplicaciones que usan un back-channel seguro.

Esta función se puede usar con Universal Logout de Okta.

Para obtener más información e instrucciones de configuración, consulta [Universal Logout](/es/docs/authenticate/login/logout/universal-logout).

<div id="learn-more">
  ## Más información
</div>

* [Gestionar permisos de autorización denegados](/es/docs/authenticate/identity-providers/social-identity-providers/reprompt-permissions)
* [Pasar parámetros a los Proveedores de identidad](/es/docs/authenticate/identity-providers/pass-parameters-to-idps)
* [Flujos de autenticación y autorización](/es/docs/get-started/authentication-and-authorization-flow)
